tradingkey.logo

以太坊开发者钱包遭恶意AI插件窃取资金

金色财经2025年8月13日 12:33

金色财经报道,以太坊核心开发者扎克・科尔(Zak Cole)在周二的 X 平台帖子中称,他成了 Cursor AI 一款恶意人工智能扩展程序的受害者,攻击者借此在三天内获取了他热钱包的访问权限,最终转走了资金。 这位开发者安装了名为 “contractshark.solidity-lang” 的插件,该插件看似合法 —— 配有专业图标、描述性文字,下载量超过 5.4 万次 —— 但却暗中窃取了他的私钥。科尔表示,这个插件 “读取了我的.env 文件”,并将私钥发送到了攻击者的服务器,使得攻击者在 8 月 10 日转走资金前的三天内都能访问他的热钱包。

免责声明:本网站提供的信息仅供教育和参考之用,不应视为财务或投资建议。

相关文章

tradingkey.logo
tradingkey.logo
日内数据由路孚特(Refinitiv)提供,并受使用条款约束。历史及当前收盘数据均由路孚特提供。所有报价均以当地交易所时间为准。美股报价的实时最后成交数据仅反映通过纳斯达克报告的交易。日内数据延迟至少15分钟或遵循交易所要求。
* 参考、分析和交易策略由第三方提供商Trading Central提供,观点基于分析师的独立评估和判断,未考虑投资者的投资目标和财务状况。
风险提示:我们的网站和移动应用程序仅提供关于某些投资产品的一般信息。Finsights 不提供财务建议或对任何投资产品的推荐,且提供此类信息不应被解释为 Finsights 提供财务建议或推荐。
投资产品存在重大投资风险,包括可能损失投资的本金,且可能并不适合所有人。投资产品的过去表现并不代表其未来表现。
Finsights 可能允许第三方广告商或关联公司在我们的网站或移动应用程序的任何部分放置或投放广告,并可能根据您与广告的互动情况获得报酬。
© 版权所有: FINSIGHTS MEDIA PTE. LTD. 版权所有
KeyAI